Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Sicherheit der Infrastruktur in AWS Clean Rooms
Als verwalteter Dienst AWS Clean Rooms ist er durch AWS globale Netzwerksicherheit geschützt. Informationen zu AWS Sicherheitsdiensten und zum AWS Schutz der Infrastruktur finden Sie unter AWS Cloud-Sicherheit
Für den Zugriff AWS Clean Rooms über das Netzwerk verwenden Sie AWS veröffentlichte API-Aufrufe. Kunden müssen Folgendes unterstützen:
-
Transport Layer Security (TLS). Wir benötigen TLS 1.2 und empfehlen TLS 1.3.
-
Verschlüsselungssammlungen mit Perfect Forward Secrecy (PFS) wie DHE (Ephemeral) oder ECDHE (Elliptic Curve Ephemeral Diffie-Hellman). Diffie-Hellman Die meisten modernen Systeme wie Java 7 und höher unterstützen diese Modi.
Netzwerksicherheit
Wenn während der Abfrageausführung AWS Clean Rooms Lesevorgänge aus Ihrem S3-Bucket erfolgen, wird der Datenverkehr zwischen Amazon S3 und Amazon S3 sicher durch das private Netzwerk geleitet. AWS Clean Rooms AWS In-flight Der Datenverkehr wird mit dem Amazon Signature Version 4-Protokoll (SigV4) signiert und mit HTTPS verschlüsselt. Dieser Datenverkehr wird basierend auf der IAM-Servicerolle autorisiert, die Sie für Ihre konfigurierte Tabelle eingerichtet haben.
Sie können programmgesteuert AWS Clean Rooms über einen Endpunkt eine Verbindung herstellen. Eine Liste der Dienstendpunkte finden Sie unter AWS Clean Rooms Endpunkte und Kontingente im. Allgemeine AWS-Referenz
Alle Dienstendpunkte sind. HTTPS-only Sie können Amazon Virtual Private Cloud (VPC) -Endpunkte verwenden, falls Sie AWS Clean Rooms von Ihrer VPC aus eine Verbindung herstellen möchten und keine Internetverbindung haben möchten. Weitere Informationen finden Sie AWS PrivateLink im Handbuch unter Zugriff auf AWS Dienste über. AWS PrivateLink
Sie können Ihren IAM-Prinzipalen IAM-Richtlinien zuweisen, die mithilfe der aws: SourceVpce context-Schlüssel Ihren IAM-Prinzipal so einschränken, dass Anrufe nur AWS Clean Rooms über einen VPC-Endpunkt und nicht über das Internet getätigt werden können.